Перейти к содержанию

LIRW

Ветераны
  • Постов

    4 514
  • Зарегистрирован

  • Победитель дней

    606

Сообщения, опубликованные LIRW

  1. Stalker: Dollchan 8 Infinity

    Просмотр файла

    Использование:
    Распаковываем файл в удобное для вас место. 
    Запускаем сначала игру, а в главном меню игры (либо в уже начатой) запускаем трейнер

    Функции:
    Бессмертие
    Бесконечная энергия
    Бесконечная броня
    Нет голода
    Бесконечный вес
    Бесконечные патроны
    Без отдачи оружия
    Точность оружия 
    Супер прыжок
    Убийство с одного выстрела
    Бесконечные деньги
    Бесконечная прочность оружия


     

    • Понравилось 1
  2. Rad Rodgers

    Просмотр файла

    Использование:
    Распаковываем файл в удобное для вас место. 
    Запускаем сначала игру, а в главном меню игры (либо в уже начатой) запускаем трейнер

     

    Функции:
    Бесконечное продолжение
    Бесконечная жизнь
    Бесконечная энергия
    Заморозить время
    Супер прыжок
    Убийство с одного выстрела
    Бесконечные ресурсы


     

    • Понравилось 1
  3. Stalker Anomaly

    Просмотр файла

    Использование:
    Распаковываем файл в удобное для вас место.
    Запускаем сначала игру, а в главном меню игры (либо в уже начатой) запускаем трейнер
    Работает только под процессы игры без Avx

     

    Функции:
    Бессмертие
    Супер бронежилет
    Бесконечная выносливость
    Без радиации
    Бесконечный вес
    Бесконечные патроны
    Без отдачи оружия
    Точность оружия
    Аномалии не действуют на персонажа
    Убийство с одного выстрела
    Супер прыжок
    Прочность оружия
    Бесконечные деньги
    Нет голода
    Без излучения psu

     

    Ps:
    Функцию с аномалиями, нужно отключать при переходе на другие локации!


     

    • Плюс 1
  4. 50 минут назад, Sergei26 сказал:

    I'm using in steam version of max payne 3 game for v1.0.0.216 but rapid fire is not working.

    Там убрана задержка выстрела, на автоматическом оружии оно нормально работает, а на полуавтоматическом, таких как пистолеты или ружья, сколько раз нажал, столько и вылетело.

    Спойлер

     

     

  5. Ryse Son of Rome

    Просмотр файла

    Использование:
    Распаковываем файл в удобное для вас место. 
    Запускаем сначала игру, а в главном меню игры (либо в уже начатой) запускаем трейнер.

     

    Функции:
    Бессмертие.
    Бесконечная ярость.
    Убийство с одного удара.
    Добавить очков.
    Добавить монет.


     

  6. 22 часа назад, ЛАГАРИУМ сказал:

    я нашол не поиском патроны

    У тебя говоришь версия 1.3 а у мня 1.0 по моему.. или даже 1.1 - хочу сделать один на все части... На вот затестируй на 1.3 как оно... Ток смотри себе его не прикрути :D сам подумай как лучше сделать.. И это тест вариант даю. По лучше знаю как сделать и что бы патроны было 999 и можно без перезарядки сделать. На непонятки внимания не обращай... Каждый по своему пишет.

    Спойлер
    
    [ENABLE]
    
    aobscanmodule(_load_pointer_ammo_player_,wargame-g4wlive.exe,8B 86 B0 01 00 00 85 * F3 * * * * * F3 * * * * * * * 74 * F6 * * * 75 * 8B * E8)
    aobscanmodule(_unlimited_ammo_,wargame-g4wlive.exe,89 0A 83 07 01 * * * C2 * * * * * 8B)
    
      alloc(_code_save_player_,$1000)
    
      label(_player_ammo_hack_)
      label(_exit_unlimited_ammo_)
      label(_exit_code_player_)
      label(_unlimited_ammo_back_)
      label(_player_hack_pointer_)
      label(_load_addr_player_ammo_)
      label(_load_pointer_ammo_player_back_)
      label(_exit_load_pointer_ammo_player_)
     _code_save_player_:
     _player_hack_pointer_:
      push edx
      mov eax,[esi+000001B0]
      test eax,eax
      jz _exit_load_pointer_ammo_player_
      mov edx,[eax+00000374]
      mov [_load_addr_player_ammo_],edx
     _exit_load_pointer_ammo_player_:
      pop edx
      jmp _load_pointer_ammo_player_back_
     _player_ammo_hack_:
      push ebx
      mov [edx],ecx
      cmp [_load_addr_player_ammo_],ebp
      jne _exit_code_player_
      lea ebx,[edi-000004A0]
      cmp [_load_addr_player_ammo_],ebx
      jne _exit_code_player_
      jmp _exit_unlimited_ammo_
     _exit_code_player_:
      add dword ptr [edi],01
     _exit_unlimited_ammo_:
      pop ebx
      jmp _unlimited_ammo_back_
     _load_addr_player_ammo_:
      dd 0
     _load_pointer_ammo_player_:
      jmp _player_hack_pointer_
      db 90
     _load_pointer_ammo_player_back_:
     _unlimited_ammo_:
      jmp _player_ammo_hack_
     _unlimited_ammo_back_:
    registersymbol(_load_pointer_ammo_player_)
    registersymbol(_load_addr_player_ammo_)
    registersymbol(_unlimited_ammo_)
    [DISABLE]
     _load_pointer_ammo_player_:
      db 8B 86 B0 01 00 00
     _unlimited_ammo_:
      db 89 0A 83 07 01
    unregistersymbol(_load_pointer_ammo_player_)
    unregistersymbol(_load_addr_player_ammo_)
    unregistersymbol(_unlimited_ammo_)
    
      dealloc(_code_save_player_)

     

     

  7. :rolleyes: Хм... хоть не 200 рублей... Наверное можно и поглядеть.. На счет радиуса взрыва - это еще можно сообразить... А вот на счет убийства - это стремная функция. Не просто так её нет не в одном трейнере и на это есть свои причины. Я о них знаю. 

    А если без взрыва мага ? не попрет ? Хотя и его попробовать можно.

    Спойлер

     

     

  8. DOOM 3 + BFG Edition

    Просмотр файла

    Использование:
    Распаковываем файл в удобное для вас место. 
    Запускаем сначала игру, а в главном меню игры (либо в уже начатой) запускаем трейнер .cpl

    Ps: Если игра работает с правами, то и файл запускаем с ними же!

    В архиве два трейнера, под две игры!

     

     


     

    • Понравилось 1
  9. New Super Luckys Tale

    Просмотр файла

    Использование:
    Запускаем сначала игру, а в главном меню игры (либо в уже начатой) запускаем трейнер - можно прям из скаченного архива!

    Функции:

    Бессмертие.

    Режим бога.

    Бесконечные прыжки.

    Ps:  Работать будет только на версии от Codex. Ну или на том магазине, который смотрел Codex!


     

    • Плюс 1
  10. Battletoads

    Просмотр файла

    Использование:
    Распаковываем файл в удобное для вас место. 
    Запускаем сначала игру, а в главном меню игры (либо в уже начатой) запускаем трейнер.

    Функции:
      1 Бесконечная жизнь
      2 Удары врага не наносят урона
      3 Убийство с одного удара
      4 Бессмертие на мотоцикле
      5 Быстрый респавн
      6 Бесконечная жизнь корабля
      7 Бесконечная жизнь в миссиях жизни в ячейках
      8 Супер прыжок
      9 Супер гравитация
    10 Бесконечное время
    11 Бесконечная жизнь в мини-играх
    12 Бесконечное время в мини-играх


     

    • Спасибо 1
  11. 20 минут назад, Pitronic сказал:

    pop eax

    Это отвал игры. Он не зависимо от условий должен быть скинут. 

     

    24 минуты назад, Pitronic сказал:

    // здесь дописать такой скрипт в регистр mov eax,[esi+00001E20] но аднократно (один раз чтоб не менялся)

    Такой - это какой ? я что то не совсем понимаю вопроса...  Тут явно переводчик нужен СЕРВИК. а он пропал!

  12. Да тут вариантов много... Писать на прямую в рег... либо пиши через флаг.. либо смотреть над :) 

    Спойлер
    
    [ENABLE]
      ********
      newmem:
      
      cmp [xxxxxxxx],0
      jz .zzzz1
      cmp [xxxxxxxx],0
      jz .zzzz2
      jmp original
      
      .zzzz1:
      push rdi
      mov rdi,[rсx+20]
      test rdi,rdi
      jz @F
      mov rdi,[rdi+18]
      mov [rdi+13c],#9999
      jmp original
      
      .zzzz2:
      push rdi
      mov rdi,[rсx+20]
      test rdi,rdi
      jz @F
      mov rdi,[rdi+18]
      mov [rdi+13c], // сколько там оригинал то над ? 
      
      original:
      
      jmp ret
      
      

     

    Думаю намек понятен.. Но нужна будет активация... Ну и получается... Если 0 к примеру  - то прыг делаем в .zzzzz2 и пишем туда автоматом (сколько над) а если 1 то пишем #9999 сам там настроишь... Я как пример показал.. Можно конечно и возврат сделать... Тот о котором ты пишешь.. то есть при отключении запишет туда что над и вырубится.  Можно писать самим флагом прям без всяких нулей...

    [ENABLE]
    .zzzzz1:
    dd #9999
    [DISABLE]
    .zzzzz1:
    dd # original

    тут идей просто до крена как подобное провернуть.. 

  13. 6 минут назад, Pitronic сказал:

    а сигнатура выводит на сам указатель.

    * * * * * 00 * 00 * 08 * 00 * 00 * 00 * * FF * 38 * * 00

    странная она какая то... Это +5 что ли... или просто первого байта нет. От +5 смысла нет эти пропуски делать. с 00 и начинал бы. Может кто не будь разберется, поможет.

  14. 1 час назад, Pitronic сказал:

    А вот сигнатура на поиск указателя

    Не фига не понял вопрос, но он был очень интересный.

    Ты же мне по моему задавал такой вопрос уже и ответ давал. Или он не работает ? Хотя тут вопрос такой, что не понятно :lol: что конкретно надо. 

    newmem_playr_coordinat_:
    mov edx,[edi+08]
    mov ecx,[edx+xxxxxxxx]  // + сколько там ?
    mov [],ecx  // координата...
    mov ecx,[edx+xxxxxxxx]
    mov [],ecx
    mov ecx,[edx+xxxxxxxx]
    mov [],ecx
    code_playr_coordinat_:
    mov eax,[edi+08]
    mov [ebp-10],eax

    Хотя от куда что и куда передается - это над телепата нанимать или экстрасенса, а это уже дополнительные расходы.

    Ps: И сигнатура такой быть не может... или она у тебя разбита на 2 части, а начало в самом скрипте ?

    * * * * * 00 * 00 * 08 * 00 * 00 * 00 * * FF * 38 * * 00

     

  15. 3 часа назад, FENIX145 сказал:

    я бы и Женьке

    Тогда уж лучше так накатить...

    Спойлер
    
    [ENABLE]
    aobscanmodule(_years_,Application-steam-x64.exe,F3 0F 58 C1 F3 0F 11 47 * 48 8B 06)
    alloc(_years_mem,$1000,_years_)
     label(_exit_years_)
     label(_years_back_)
     label(_write_years_)
     label(_player_years_)
    _years_mem:
     addss xmm0,xmm1
     comiss xmm0,[_player_years_]
     ja _unlimited_years_
     jmp _exit_years_
    _unlimited_years_:
     movss xmm0,[_write_years_]
    _exit_years_:
     readmem(_years_+4,5)
     jmp _years_back_
    _player_years_:
     dd (float)6
    _write_years_:
     dd (float)3.6
    _years_:
     jmp _years_mem
     db 90 90 90 90
    _years_back_:
     registersymbol(_years_)
     registersymbol(_exit_years_)
    [DISABLE]
    _years_:
     db F3 0F 58 C1
     readmem(_exit_years_,5)
     unregistersymbol(_years_)
     unregistersymbol(_exit_years_)
     dealloc(_years_mem)
    
    {
    // ORIGINAL CODE - INJECTION POINT: "Application-steam-x64.exe"+1183BD
    
    "Application-steam-x64.exe"+11839A: 0F 2F 48 44              -  comiss xmm1,[rax+44]
    "Application-steam-x64.exe"+11839E: 74 0E                    -  je Application-steam-x64.exe+1183AE
    "Application-steam-x64.exe"+1183A0: 48 83 BF 08 02 00 00 00  -  cmp qword ptr [rdi+00000208],00
    "Application-steam-x64.exe"+1183A8: 75 04                    -  jne Application-steam-x64.exe+1183AE
    "Application-steam-x64.exe"+1183AA: B1 01                    -  mov cl,01
    "Application-steam-x64.exe"+1183AC: EB 02                    -  jmp Application-steam-x64.exe+1183B0
    "Application-steam-x64.exe"+1183AE: 32 C9                    -  xor cl,cl
    "Application-steam-x64.exe"+1183B0: 41 0F 28 C0              -  movaps xmm0,xmm8
    "Application-steam-x64.exe"+1183B4: F3 0F 59 40 40           -  mulss xmm0,[rax+40]
    "Application-steam-x64.exe"+1183B9: F3 0F 58 C1              -  addss xmm0,xmm1    <---//
    
    на худой конец -> F3 * * * F3 * * * * 48 * * 48 - module Application-steam-x64.exe
    
    // ---------- INJECTING HERE ----------
    "Application-steam-x64.exe"+1183BD: F3 0F 11 47 3C           -  movss [rdi+3C],xmm0
    // ---------- DONE INJECTING  ----------
    "Application-steam-x64.exe"+1183C2: 48 8B 06                 -  mov rax,[rsi]
    "Application-steam-x64.exe"+1183C5: 48 01 47 58              -  add [rdi+58],rax
    "Application-steam-x64.exe"+1183C9: 48 8B 06                 -  mov rax,[rsi]
    "Application-steam-x64.exe"+1183CC: 48 01 87 90 00 00 00     -  add [rdi+00000090],rax
    "Application-steam-x64.exe"+1183D3: 48 8B 06                 -  mov rax,[rsi]
    "Application-steam-x64.exe"+1183D6: 48 29 87 E8 01 00 00     -  sub [rdi+000001E8],rax
    "Application-steam-x64.exe"+1183DD: 48 83 BF 08 02 00 00 00  -  cmp qword ptr [rdi+00000208],00
    "Application-steam-x64.exe"+1183E5: 74 0A                    -  je Application-steam-x64.exe+1183F1
    "Application-steam-x64.exe"+1183E7: 48 8B 06                 -  mov rax,[rsi]
    "Application-steam-x64.exe"+1183EA: 48 01 87 18 02 00 00     -  add [rdi+00000218],rax
    }

     

    А на счет лайка :rolleyes: уж не перетрудился думаю! Да и Руслан уже поставил.  Если честно, я на него и не рассчитывал, так решил помочь.  Да и таблица готовая на СЕ форуме есть, её подкорректировать (что не составит труда) и искать не чего не надо. 

  16. 37 минут назад, FENIX145 сказал:

    Женьк, а я не смог.

    Так я тебе дал сигнатуру... А адрес то понятное дело пустой... он и ведет не туда куда над... игра то обновлялась 15 раз и адрес уехал, а сигнатура работает, она и покажет тебе эту функцию!

    Открой СЕ подключись к игре х64 которая... В СЕ выбери как на скрине и нажми скан... И перейди по адресу... Там и будет нужная тебе функция. Только игра х64 - посмотрим как работает функция и потом найдешь в х32 если конечно это имеет какую то разницу для тебя. 

    F3 44 0F 58 80 80 00 00 00

    Вот видео к примеру снял тебе.

    Спойлер

     

    У меня не чего не срабатывает при бряке, но я игру только начал и там поди не кто еще не растет :) я в такое не играю и не понимаю, что тут делать надо в игре!

    166666.jpg

    • Понравилось 1
    • Плюс 1
  17. В 19.07.2020 в 19:37, FENIX145 сказал:

    там есть один скрипт, но он не рабочий также

    Восстанови... Долго что ли...  и он там не один!

    На худой конец... 

    F3 * * * * * * * * FF * * * * * 48 * * * 48 * * * * * * 8B * * * * * 39 * * * * * 7C

    и листинг, которого там нет... Явно таблицу делал китаец! Одноразово как то всё!

    Спойлер
    
    {
    // ORIGINAL CODE - INJECTION POINT: "Application-steam-x64.exe"+8FCF4
    
    "Application-steam-x64.exe"+8FCCB: EB 02                       -  jmp Application-steam-x64.exe+8FCCF
    "Application-steam-x64.exe"+8FCCD: FF C6                       -  inc esi
    "Application-steam-x64.exe"+8FCCF: 48 8D 4D 6F                 -  lea rcx,[rbp+6F]
    "Application-steam-x64.exe"+8FCD3: FF 15 C7 8E 0C 00           -  call qword ptr [Application-steam-x64.exe+158BA0]
    "Application-steam-x64.exe"+8FCD9: 48 8B 45 6F                 -  mov rax,[rbp+6F]
    "Application-steam-x64.exe"+8FCDD: 48 8D 4D 6F                 -  lea rcx,[rbp+6F]
    "Application-steam-x64.exe"+8FCE1: F3 0F 58 78 50              -  addss xmm7,[rax+50]
    "Application-steam-x64.exe"+8FCE6: FF 15 B4 8E 0C 00           -  call qword ptr [Application-steam-x64.exe+158BA0]
    "Application-steam-x64.exe"+8FCEC: 48 8B 45 6F                 -  mov rax,[rbp+6F]
    "Application-steam-x64.exe"+8FCF0: 48 8D 4D 6F                 -  lea rcx,[rbp+6F]
    // ---------- INJECTING HERE ----------
    "Application-steam-x64.exe"+8FCF4: F3 44 0F 58 80 80 00 00 00  -  addss xmm8,[rax+00000080]
    // ---------- DONE INJECTING  ----------
    "Application-steam-x64.exe"+8FCFD: FF 15 9D 8E 0C 00           -  call qword ptr [Application-steam-x64.exe+158BA0]
    "Application-steam-x64.exe"+8FD03: 48 8B 45 6F                 -  mov rax,[rbp+6F]
    "Application-steam-x64.exe"+8FD07: 48 8B 88 88 02 00 00        -  mov rcx,[rax+00000288]
    "Application-steam-x64.exe"+8FD0E: 8B 91 18 01 00 00           -  mov edx,[rcx+00000118]
    "Application-steam-x64.exe"+8FD14: 39 90 10 02 00 00           -  cmp [rax+00000210],edx
    "Application-steam-x64.exe"+8FD1A: 7C 2D                       -  jl Application-steam-x64.exe+8FD49
    "Application-steam-x64.exe"+8FD1C: 48 8D 4D 6F                 -  lea rcx,[rbp+6F]
    "Application-steam-x64.exe"+8FD20: FF 15 7A 8E 0C 00           -  call qword ptr [Application-steam-x64.exe+158BA0]
    "Application-steam-x64.exe"+8FD26: 48 8B 45 6F                 -  mov rax,[rbp+6F]
    "Application-steam-x64.exe"+8FD2A: 48 8B 88 88 02 00 00        -  mov rcx,[rax+00000288]
    }

     

     

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.